Informace DNS mohou někdy uniknout z připojení VPN a mohou způsobit vážné věci, pokud jde o online soukromí a zabezpečení.
Co je únik DNS?
Můžete si představit, že vaše připojení k internetu má dvě části. Je tu část, kterou byste očekávali, kde se připojíte k webu a získáte data, z nichž se tento web skládá. Ale je tu ještě jedna část, k nalezení umístění webové stránky se váš počítač potřebuje připojit ke službě názvu domény (DNS) , která spojuje název domény, který jste zadali jako adresu URL , a IP adresu serveru, na kterém je web hostován.

Úniky DNS odhalují navštíveným webům informace o vašem ISP a umístění
Nyní, když se připojujete přes VPN, někdy DNS část připojení nemusí odpovídat všemu ostatnímu přes VPN . Místo toho jde přímo k ISP a poskytuje všechny informace o webech, ke kterým se připojujete. Kromě toho, že úniky DNS odhalují vaši aktivitu procházení vašemu ISP, odhalí také informace o vašem ISP a umístění navštíveným webům. Únik DNS v podstatě činí vaši VPN prakticky nepoužitelnou.
Proč dochází k únikům DNS?
Úniky DNS vznikají hlavně kvůli nesprávně nakonfigurovanému připojení VPN, i když k chybám může dojít také kvůli přerušením vaší služby. Úniky DNS nejsou specifické pro jeden nebo druhý operační systém, ale jsou běžnější u určitých konfigurací a v závislosti na poskytovateli VPN. Můžete zaznamenat úniky na Windows, Mac, Linux, Android, iOS a na jakémkoli jiném zařízení nebo operačním systému, který se připojíte k VPN.
Ve většině správně nakonfigurovaných situací naváže počítač připojení k VPN. K tomu použije ISP a DNS servery ISP. To je zcela v pořádku, protože ISP vždy vidí, že jste připojeni k VPN. Připojení se poté přepne na použití DNS VPN a tento server musí být přístupný ve stejné síti jako server VPN. Tato metoda zajišťuje, že provoz DNS je šifrován, protože používá stejný tunel jako ostatní provoz VPN.

Úniky DNS vznikají hlavně kvůli nesprávně nakonfigurovaným připojením VPN
Téměř ve všech případech je vaše připojení takto nastaveno bez vašeho vědomí nebo výslovných pokynů, protože VPN klienti, které si stáhnete od poskytovatele, vše nastaví za vás. Pokud však používáte výchozí konfiguraci OpenVPN , můžete se ujistit, že se vaše připojení řídí tímto vzorem.
Pokud z nějakého důvodu dojde k problému a tento vzor není dodržen, může provoz DNS opustit tunel VPN a být viděn zvenčí.
Ve výchozím nastavení nejsou požadavky DNS šifrovány. Některé servery DNS se v řešení tohoto problému zlepšují, ale většina poskytovatelů internetových služeb nepodporuje šifrování požadavků DNS. I kdyby ano, moc by to pro vás jako uživatele nevyřešilo.
I když je nepravděpodobné, že se něco pokazí, v životě se může stát cokoliv. Například pokud je váš klient nakonfigurován pro použití konkrétního serveru DNS v síti VPN. Pokud je tento server aktuálně nedostupný nebo zažívá neobvykle vysoký provoz a vyprší časový limit, klient se vrátí k výchozímu serveru DNS nakonfigurovanému v operačním systému a oficiálně máte únik DNS.
Jak poznáte, že máte únik DNS?
Úniky DNS představují mnohá bezpečnostní rizika a rizika pro ochranu soukromí, takže je důležité zjistit, zda dochází k úniku, a najít řešení, jak problém vyřešit. Další podrobnosti naleznete v článku: Jak zkontrolovat a opravit chyby úniku DNS ve VPN .